AMD on avalikustanud teavet uue mikroarhitektuursete rĂŒnnakute klassi kohta oma protsessoritest â TSA (Transient Scheduler Attack). See rĂŒnnak vĂ”imaldab kurjategijal ĂŒletada CPU isolatsioonimehhanisme ja tuvastada teavet, mida töödeldakse teistes kontekstides, nĂ€iteks kasutajaruumist tuvastada teavet, mida töödeldakse tuumatasemel, vĂ”i kĂŒlalisĂŒsteemist saadud andmeid, mida kasutab teine kĂŒlalisĂŒsteem.
Haavatavused tuvastati Microsofti ja ZĂŒrich'i Lingvistika Ălikooli teadlaste loodud tööriistade arendamise kĂ€igus, mis on mĂ”eldud mikroarhitektuursete isolatsioonimehhanismide stressitestimiseks erinevate juurdepÀÀsuruumide, nagu tuum, virtuaalmasinad ja protsessid, vahel.
RĂŒnnaku meetod pĂ”hineb teatud kĂ€skude tĂ€itmise aja sĂ”ltuvusel mikroarhitektuursetest struktuuridest. Kui protsessor ootab andmete lugemise kĂ€su kiiret lĂ”petamist (nĂ€iteks eeldades, et andmed on L1 vahemĂ€lus), kuid ei suuda andmeid edukalt saada, tekib vale lĂ”petamise olek (false completion). Sel ajal vĂ”ib protsessor spekuleerida teiste operatsioonide tĂ€itmist, sĂ”ltudes loetud andmete tĂ€itmise tulemusest.
Kuna laadimine ei ole lĂ”pule viidud, tunnistab protsessor sellega seotud andmed kehtetuks, ja laadimisoperatsioon kordub hiljem uuesti. SĂ”ltuvad operatsioonid tĂ€idetakse samuti uuesti, kui Ă”iged andmed on saadaval. Samas ei toimu pĂ€rast instruktsiooni tĂ€itmist, mille puhul on tuvastatud vale lĂ”petamise olek, toru tĂŒhjendamist (pipeline flush), ja valeandmed vĂ”ivad suunata sĂ”ltuvatesse operatsioonidesse.
Sarnaste operatsioonide tĂ€itmine ei muuda vahemĂ€lu ja TLB (Translation Lookaside Buffer) seisundit, st andmeid ei saa traditsiooniliste vahenditega taastada vahemĂ€lu oleku kindlaksmÀÀramisel. Kuid need andmed mĂ”jutavad teiste kĂ€skude teostamise aega. TĂ€itmise aja analĂŒĂŒsi vĂ”ib kasutada teabe lekkimise allikana mikroarhitektuursetest struktuuridest, mis jÀÀvad alles pĂ€rast spekuleerivat tĂ€itmist.
SÔltuvalt jÀÀkandmete allikast on tuvastatud kaks haavatavust:
- CVE-2024-36350 (TSA-SQ â TSA Store Queue) â lokaal imporditööde (Store Queue) mĂ€luhaldustegevuse vahepealsest puhvrist lekke vĂ”imalus, mis vĂ”imaldab mÀÀrata mĂ€lu kirjutamisoperatsioonide tulemust.
- CVE-2024-36357 (TSA-L1 â TSA L1 Data Cache) â leak lĂ€bi L1D vahemĂ€lu.
Haavatavused ilmnevad AMD protsessorite (Fam19h) peredes, mis pÔhinevad Zen 3 ja Zen 4 mikroarhitektuuridel. Probleem on nÀiteks olemas AMD Ryzen 5000/6000/7000/8000, AMD EPYC Milan/Milan-X/Genoa/Genoa-X/Bergamo/Siena, AMD Instinct MI300A, AMD Ryzen Threadripper PRO 7000 WX, AMD EPYC Embedded 7003/8004/9004/97X4, AMD Ryzen Embedded 5000/7000/V3000 seeriates.
Vajalikud haavatavuse blokeerimiseks mĂ”eldud muudatused on kaasatud detsembri mikrokoodi ja PI-firmware (Platform Initialization) uuendusse, mis on edastatud OEM tootjatele. Haavatavuse kaitse plaastrid on edastatud Linuxi tuumasse kaasamiseks (kaitse keelamiseks, mis mĂ”jutab jĂ”udlust negatiivselt, on tuumikĂ€sk «tsa=off»). Parandus on samuti lisatud Xen hĂŒperviisori. Haavatavuse blokeerimiseks on vajalik nii mikrokoodi uuendus kui ka kaitse reĆŸiimi lubamine tuuma vĂ”i hĂŒperviisori tasemel.
Allikas: opennet.ru
